Size: a a a

2020 February 16

I0

Iframe 0x01 in WebPwnChat
Фолз
источник

МБ

Михаил Большов in WebPwnChat
👾 0x1
окунь говорит что "/theme/bower_components/bootstrap//../Gemfile" это directory traversal, но и без /../ я могу на прямую получить доступ к Gemfile
Браузер нормализуется конструкции /../../ , иногда и не фолз, если запрашивать курлом
источник

👾0

👾 0x1 in WebPwnChat
ща пробну
источник

👾0

👾 0x1 in WebPwnChat
все таки фолс, 404
источник

IS

I S in WebPwnChat
Только не забудь курлу передать —path-as-is
источник

I0

Iframe 0x01 in WebPwnChat
Много раз натыкался на это, еще он любит такое подкидывать, что по сути 0 профита

docs/appdev/sample/web/images//../WEB-INF/web.xml?
источник

👾0

👾 0x1 in WebPwnChat
снова окунь нашел xss, в виде http://site.com/?"sTYLe='payload'bad=" и в ответе у него в link атрибуте хост и отдельный атрибут с пейлоадом, но в реале что то этого не происходит
источник

I

Ivan in WebPwnChat
урл энкод?)
источник

👾0

👾 0x1 in WebPwnChat
возможно, но разве окунь не говорит что фильтрация есть, но ее недостаточно?))
источник

👾0

👾 0x1 in WebPwnChat
энкодил пробовал, тоже  самое
источник

I

Ivan in WebPwnChat
"в реале что-то этого не происходит"

это в браузере или в берпе?
источник

👾0

👾 0x1 in WebPwnChat
в браузерах разных, в бурпе не пробовал, еще слал курлом
источник

👾0

👾 0x1 in WebPwnChat
источник

👾0

👾 0x1 in WebPwnChat
источник

I

Ivan in WebPwnChat
вот пример
http://example.com/?test="><B>xxx
источник

I

Ivan in WebPwnChat
Internet Explorer сделает такой запрос

GET /?test="><B>xxx HTTP/1.1
Host: example.com
Connection: close
источник

I

Ivan in WebPwnChat
А Хромиум бейзед браузеры сделают такой
GET /?test=%22%3E%3CB%3Exxx HTTP/1.1
Host: example.com
Connection: close
источник

👾0

👾 0x1 in WebPwnChat
ну а вот если я сразу пейлоад энкодил
источник

I

Ivan in WebPwnChat
то он и отправится энкоднутным.

А сервер вовсе не обязан его декодить
источник

👾0

👾 0x1 in WebPwnChat
но не срабатывает в любом случае)
источник